慢雾披露 Bitget 热钱包被盗调查进展:涉及第三方安全产品漏洞

慢雾披露 Bitget 热钱包被盗调查进展:涉及第三方安全产品漏洞

N
News Editor
2026-09-30 04:23:06
慢雾表示,Bitget 已委托其调查 9 月 25 日发生的热钱包资产被盗事件。截至 9 月 29 日,调查发现此次攻击涉及某第三方安全产品、钱包应用主机恶意活动,以及攻击者定制开发的提现工具。链上转移于 9 月 25 日 02:31(UTC+8)开始,持续约 2 小时 52 分钟,攻击者随后还尝试篡改提现记录并触发额外 BTC 提现。

BlockBeats 消息,9 月 30 日,慢雾(SlowMist)发文称,Bitget 已委托慢雾安全团队调查 9 月 25 日发生的热钱包资产被盗事件。

截至 9 月 29 日,慢雾调查发现,此次攻击涉及某第三方安全产品、钱包应用主机的恶意活动,以及攻击者定制开发的提现工具。

已披露的攻击路径

调查显示,攻击者主要通过以下方式实施攻击:

  • 利用某第三方产品存在的零日漏洞进行恶意操作;
  • 于 9 月 25 日利用内部员工身份,未经授权访问某第三方产品管理平台;
  • 获取并使用针对钱包提现逻辑设计的定制化提现工具。

链上转移与后续动作

慢雾称,链上活动于 9 月 25 日 02:31(UTC+8)开始,攻击者在约 2 小时 52 分钟内跨多个区块链转移资产。此后,攻击者还尝试篡改提现记录,并触发额外 BTC 提现。

慢雾表示,目前仍在继续调查攻击者如何在受影响系统之间进行横向移动。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。